122 Capitolul 5 PRAGUL DE SEMNIFICAŢIE ŞI RISCUL ÎN AUDIT Pentru informarea cu privire la situaţiile financiare, auditorul utilizează tehnici care îi permit să obţină un grad rezonabil de asigurare, potrivit căruia poate concluziona că acele situaţii au fost corect întocmite, în toate elementele lor importante Nivelul de încredere obţinut de auditor pe parcursul misiunii sale este determinat, în mod esenţial, de pragul de semnificaţie al potenţialelor denaturări existente în situaţiile financiare şi de riscul aferent problemelor examinate şi acţiunilor întreprinse de entitate şi de auditor 5 1 Pragul de semnificaţie în audit Atunci când desfăşoară un angajament, auditorul trebuie să determine şi să ia în considerare pragul de semnificaţie şi relaţia acestuia cu riscul de audit Pentru aceasta este necesară cunoaşterea conţinutului, tipurilor şi a modului de apelare a acestui instrument de audit 5 1 1 Conţinutul şi tipurile pragului de semnificaţie În termeni generali, o problemă financiar – contabilă, în ultimă instanţă economică, poate fi considerată semnificativă în măsura în care (ne)cunoaşterea sa ar putea influenţa percepţia utilizatorului situaţiilor financiare sau a raportului de audit Altfel spus, informaţiile sunt semnificative dacă omisiunea sau declararea lor eronată ar putea influenţa deciziile economice ale utilizatorilor, luate pe baza situaţiilor financiare 123 Pragul de semnificaţie 83 depinde de importanţa elementului sau a erorii, judecat în împrejurările specifice ale omisiunii sau declarării greşite Astfel, pragul de semnificaţie oferă mai degrabă o limită, decât să reprezinte o însuşire calitativă primară pe care informaţia trebuie să o aibă pentru a fi utilă În demersul nostru, insistăm asupra distincţiei ce trebuie făcută între elementele semnificative în general pentru entitate şi denaturările semnificative pentru audit Astfel, o situaţie se constată atunci când o anumită aserţiune a conducerii este semnificativă în ansamblul situaţiilor financiare (de exemplu, valoarea imobilizărilor din cadrul entităţii, care poate reprezenta 70% din valoarea totală a activului, aserţiune mai mult decât semnificativă atât pentru entitate în ansamblul său, cât şi pentru auditorul entităţii) şi alta este măsura în care valoarea acelor imobilizări este eronată într-o măsură semnificativă Cu alte cuvinte, auditorul operează cu: - elemente sau informaţii cu o importanţă relativă diferită, mai mare sau mai mică; pe măsură ce importanţa relativă a unei probleme scade, se diminuează şi interesul auditorului pentru aceasta, mergând până la a o neglija dacă este "declarată" nesemnificativă; totodată se face precizarea că auditul trebuie să trateze cu prioritate şi cu interes deosebit elementele semnificative pentru clientul său; - denaturări semnificative, individual sau cumulat, care pot fi detectate de auditorul financiar şi rămân în atenţia acestuia pe parcursul misiunii Prezentările ce urmează fac trimitere mai degrabă la importanţa relativă a denaturărilor, dar nu trebuie pierdută din vedere nici importanţa elementelor ce compun situaţiile financiare, întrucât influenţează abordarea auditului Deşi operaţia este dificilă şi însoţită de anumite riscuri, auditorul trebuie, în fazele incipiente ale misiunii, să estimeze abaterile totale sau prezentările greşite care ar putea influenţa utilizatorii informaţiilor din situaţiile financiare Nivelul până la care auditorul apreciază că denaturarea poate fi acceptată de utilizatorii raportului de audit conturează pragul de semnificaţie în audit sau al erorii tolerabile Cu alte cuvinte, pragul de semnificaţie în audit este stabilit de practician şi reprezintă nivelul maxim tolerabil al măsurii în care situaţiile financiare pot fi denaturate, dar 83 Pragul de semnificaţie” este definit în “Cadrul general pentru întocmirea şi prezentarea situaţiilor financiare”, emis de Comitetului pentru Standarde Internaţionale de Contabilitate 124 acceptabile Evaluarea a ceea ce este semnificativ este un aspect ce ţine de utilizarea raţionamentului profesional În realizarea auditului financiar, obiectivul este, în mod obişnuit, acela de a obţine asigurarea că situaţiile financiare sunt corecte, fidele, suficient de complete şi nu conţin nici o inexactitate importantă pentru scopurile acelora care le utilizează Dacă utilizatorii situaţiilor financiare, fiind atenţionaţi asupra erorilor şi neregularităţilor conţinute de acestea, sunt influenţaţi de respectivele abateri, atunci auditorul poate considera că acele denaturări sunt semnificative În literatura de specialitate, pragul de semnificaţie este cunoscut şi ca nivelul sau gradul de semnificaţie Termenul prag este preferat în cadrul auditului, deoarece el exprimă mai bine faptul că este vorba de o valoare limită, care, dacă este atinsă sau depăşită, atrage atenţia auditorului şi utilizatorilor raportului de audit asupra sensibilităţii problemelor ce au determinat această situaţie Auditorul ia în considerare pragul de semnificaţie atât la nivelul global al situaţiilor financiare, cât şi detaliat în relaţie cu soldurile conturilor, cu clasele de tranzacţii şi prezentările de informaţii Pragul de semnificaţie poate fi influenţat de considerente cum ar fi cerinţele legale şi de reglementare, cât şi de considerente legate de clasele de tranzacţii, soldurile conturilor, prezentările de informaţii şi de relaţiile existente între acestea Acest proces poate avea ca rezultat diferite niveluri ale pragului de semnificaţie, în funcţie de aspectul situaţiilor financiare examinate Practicianul trebuie să ia în considerare posibilitatea apariţiei denaturărilor la nivelul valorilor relativ mici care, cumulate, ar putea avea un efect semnificativ asupra situaţiilor financiare De exemplu, o eroare apărută în procedura de închidere de lună ar putea fi un indiciu al unei potenţiale denaturări semnificative dacă acea eroare se repetă în fiecare lună Pe parcursul misiunii sale, auditorul impune un nivel acceptabil al pragului de semnificaţie astfel încât să poată detecta din punct de vedere cantitativ denaturările semnificative Totuşi, atât valoarea (cantitatea), cât şi calitatea (natura sau contextul) denaturărilor trebuie să fie luate în considerare Exemple de denaturări calitative ar putea fi descrierea inadecvată sau improprie a unei politici contabile, când este probabil ca un utilizator al situaţiilor financiare să fie indus în eroare de descriere, sau eşuarea prezentării încălcării cerinţelor reglementate, când este probabil ca impunerea ulterioară de restricţii prin reglementări să deterioreze în mod semnificativ capacitatea de operare 125 Semnificativ prin valoare, volumul sau cantitatea denaturărilor În examinarea situaţiilor financiare, nivelul de relevanţă poate fi determinat fie direct, prin fixarea unei anumite sume absolute (de exemplu, toate erorile depistate cu ocazia verificării cheltuielilor, ce depăşesc 10 000 lei/lună pot fi considerate semnificative), fie indirect, prin folosirea unui procent pentru a calcula o astfel de sumă (de pildă, orice abatere care depăşeşte 1% din totalul cheltuielilor de exploatare) În acest caz, avem de a face cu semnificaţia, importanţa sau relevanţa prin valoare Fixarea pragului de semnificaţie ca sumă sau ca procentaj este o chestiune de raţionament propriu pentru practician Calitatea denaturărilor Încă din etapa planificării, auditorii determină toate circumstanţele care ar putea fi importante prin natură sau context, cu scopul de a selecta şi utiliza proceduri de audit adecvate Semnificativ prin natură Pentru auditori este uşor să grupeze abaterile semnificative după natura lor, însă este mult mai dificilă depistarea acestora De exemplu, o anumită persoană este angajată de unitate cu contract de muncă, dar activitatea prestată de acest "salariat" nu are nici o legătură cu interesele entităţii auditate Persoana respectivă se ocupă mai mult sau exclusiv de interesele personale ale conducătorului entităţii În aceste condiţii, efortul entităţii cu remunerarea acelei persoane poate fi nesemnificativ ca valoare, raportat la orice bază de comparaţie, însă, prin natura sa, devine o problemă semnificativă Această eroare cuprinsă în situaţiile financiare, cu serioase caracteristici de fraudă, trebuie adusă la cunoştinţa utilizatorilor situaţiilor financiare şi ai raportului de audit,84 întrucât, indiferent de dimensiunile ei, cu certitudine, va influenţa percepţiile utilizatorilor raportului de audit Depistarea acestei fraude rămâne însă foarte dificilă, întrucât, în cele mai multe cazuri, ea este ″bine acoperită″ de conducerea entităţii auditate Un alt exemplu, să presupunem că ne aflăm în misiune la o societate comercială care a prezentat spre auditare situaţii financiare în care se identifică: active totale 250 mii lei şi un profit de 40 mii lei Prin hotărârea adunării generale a acţionarilor societăţii s-a stabilit ca indemnizaţia pentru deplasarea în interes de serviciu a salariaţilor să fie în sumă de 40 lei/zi Auditorul constată că această normă nu este respectată Pentru cea mai mare parte a salariaţilor se acordă o diurnă de 40 lei/zi, în timp ce pentru o mică parte se acordă o diurnă de 50 lei/zi Aceste depăşiri cumulate ajung la suma de 200 lei = 20 zile · (50 – 40) şi reprezintă 0,08% din valoarea activelor şi 84 Dacă nu este corectată de clientul de audit 126 0,50% din profit Abaterea pare, la prima vedere sau ca mărime, cu totul nesemnificativă Însă, având în vedere că managementul societăţii nu respectă o dispoziţie a adunării generale a acţionarilor şi că aplică tratamente discreţionare, pentru auditor devin prioritare două direcţii de acţiune: - trebuie să-şi răspundă la întrebarea: care sunt motivaţiile acestui tratament inconsecvent ? - problema, prin raportul de audit, trebuie adusă la cunoştinţa acţionarilor societăţii 85 Cu alte cuvinte, deşi abaterea depistată este nesemnificativă prin mărimea sau valoarea ei, ea devine importantă prin natura sa Semnificativ prin context În domeniul auditului, abaterile semnificative prin context sunt mai greu de evaluat în etapa de planificare În acest caz, denaturările sunt semnificative tocmai prin efectul pe care îl au asupra situaţiilor financiare Spre ilustrare, o afirmaţie (informaţie) inexactă, care analizată în mod singular este prea mică pentru a fi semnificativă, dar care poate transforma excedentul în deficit, profitul în pierdere, continuitatea în blocaj etc Pentru a detalia un astfel de exemplu, să presupunem că entitatea a prezentat auditorului situaţii financiare din care rezultă: active totale 250 mii lei şi un profit de 2000 lei Auditorul a stabilit un prag de semnificaţie în scopul derulării misiunii sale de 1% din valoarea activelor Pe parcursul misiunii auditorul depistează o eroare (nu s-a cuprins în cheltuieli o factură în sumă) de 2200 lei Dacă raportăm valoarea erorii depistate de auditor la valoarea totală a activelor obţinem 0,88%, valoare ce se încadrează în pragul de semnificaţie prestabilit (1%) Altfel spus, auditorul ar putea trece peste această eroare întrucât nu a atins (depăşit) pragul de semnificaţie Dacă, însă, cumulăm cele 2200 lei, cheltuieli contabilizate incorect sau, pur şi simplu, necontabilizate, cu 2000 lei, profit declarat de conducerea unităţii, observăm că rezultatul financiar al entităţii nu este profit ci pierdere Astfel, putem considera că eroarea în sumă de 2200 lei detectată de auditor a devenit semnificativă (sensibilă) prin context Se poate simula şi un alt exemplu de eroare semnificativă prin context, care transformă continuitatea în blocaj Să presupunem că societatea comercială auditată este unicul distribuitor al autoturismelor BMW în Oltenia Ea îşi desfăşoară activitatea pe baza unui contract de exclusivă reprezentare care se reînnoieşte anual Cu ocazia examinării situaţiilor financiar realizate pentru 31 12 N, auditorul constată că până la 29 03 N+1 85 Indiferent dacă s-a identificat sau nu o argumentare temeinică şi dacă managementul nu procedează la corectarea respectivei abateri 127 contractul de reprezentare nu era prelungit pentru anul N+1, deşi problema trebuia clarificată până la 20 12 N Dacă această situaţie: - nu este menţionată (asertată) de administratori în notele la conturile anuale sau în raportul administratorului şi - nu a beneficiat de un tratament contabil adecvat, atunci omisiunea se transformă într-o denaturare de prezentare semnificativă prin context Problema pe care societatea comercială o parcurge, la data prezentării raportului de audit, are implicaţii profunde în ceea ce priveşte continuitatea activităţii desfăşurate Compania (afacerea) riscă să se blocheze Care credeţi că ar fi tratamentul contabil pe care trebuie să-l utilizeze societatea comercială la 31 12 N astfel încât conturile anuale să fie sincere şi complete? Încercaţi să răspundeţi fără a citi mai departe… În opinia noastră, compania trebuie să procedeze prudent prin constituirea unor provizioane pentru riscuri şi cheltuieli, cel puţin la nivelul cheltuielilor estimate pentru o perioadă suficientă sau la ajustarea valorii activelor, dacă este cazul Ne referim refer la: potenţialele cheltuieli post-vânzare aferente vânzărilor realizate până la 31 12 N; la cheltuielile cu personalul care va fi sau a fost deja disponibilizat până la 29 03 N+1; pierdere sau diferenţa între valoarea întreprinderii ce funcţionează şi valoarea aceleiaşi întreprinderi ce nu-şi mai poate realiza obiectul de activitate etc Mai mult, pentru perioada 01 01 N+1 – 29 03 N+1 nivelul cheltuielilor este cunoscut, iar mărimea provizioanelor se stabileşte în funcţie de gradul de neacoperire cu venituri curente (din afacerea BMW) a respectivelor cheltuieli Auditorul trebuie să fie atent la cazurile posibile de denaturări semnificative prin natură sau prin context, deoarece acestea se vor trata drept cazuri speciale în cadrul misiunii de audit, specificitatea lor făcând dificilă trasarea unor reguli generale de abordare şi catalogare Un exemplu de abatere care nu poate fi încadrat strict în una din categoriile anterioare, dar care reprezintă un model reprezentativ de denaturare calitativa, ar putea fi descrierea inadecvată sau improprie a unei politici sau opţiuni contabile utilizate de entitatea auditată, atunci când este probabil ca un utilizator al situaţiilor financiare să fie indus în eroare de respectiva descriere şi să greşească în deciziile adoptate pe baza informaţiilor din situaţiile financiare De asemenea, eşuarea prezentării încălcării cerinţelor reglementate, când este probabil ca impunerea ulterioară de restricţii prin reglementări să deterioreze în mod semnificativ capacitatea de operare a entităţii auditate 128 5 1 2 Apelarea pragului de semnificaţie pe parcursul misiunii de audit Pragul de semnificaţie trebuie luat în considerare de auditor atunci când se determină natura şi întinderea procedurilor de audit şi se evaluează efectele denaturărilor Când planifică misiunea, auditorul ia în considerare aspectele care ar putea face ca situaţiile financiare să fie denaturate în mod semnificativ Înţelegerea pe care auditorul o are despre entitate şi mediul acesteia ajută la stabilirea unui cadru de referinţă în interiorul căruia practicianul planifică misiunea şi exercită raţionamentul profesional cu privire la evaluarea riscurilor de denaturare semnificativă a situaţiilor financiare şi la modul de reacţie la aceste riscuri pe parcursul auditului De asemenea, îi foloseşte auditorului şi la determinarea pragului de semnificaţie şi pentru a evalua dacă raţionamentul legat de acest prag rămâne valabil pe măsură ce auditul avansează Pragul de semnificaţie este stabilit la începutul auditului şi va fi considerat ca un reper pe parcursul misiunii Evaluarea de către profesionist a pragului de semnificaţie, în relaţie cu soldurile conturilor, clasele de tranzacţii şi prezentările de informaţii ajută auditorul să se decidă asupra unor aspecte cum sunt cele referitoare la ce elemente trebuie examinate şi dacă să folosească proceduri analitice şi de eşantionare Acestea permit auditorului să selecteze procedurile de audit care, combinate, se estimează că reduc riscul de audit la un nivel acceptabil de scăzut Când defineşte un prag global de semnificaţie, auditorul trebuie să ţină seama de mandatul particular, de cerinţele angajamentului şi nu numai de acestea Nu există reguli general valabile în acest domeniu, ci numai principii şi raţionament profesional, care se aplică în funcţie de condiţiile concrete în care se află auditorul O parte a acestor principii şi raţionamente au fost prezentate deja, la altele vom face referiri în continuare Pragurile de semnificaţie în audit tind să fie cât mai reduse datorită interesului deosebit în chestiuni de performanţă, dar şi de legalitate şi regularitate Un prag de semnificaţie corespunzător poate fi, de exemplu, între 0,5% şi 1% din valoarea care reflectă în modul cel mai bine nivelul activităţii financiare a subiectului auditului Această valoare de bază va fi cel mai adesea reprezentată de veniturile totale sau de cheltuielile totale În anumite circumstanţe, pot fi şi alte sume considerate ca baze de raportare, ca de exemplu activele totale sau împrumuturile totale contractate, caz în care o altă gamă mai mare a procentajelor poate fi corespunzătoare, de 129 exemplu, între 1% şi 3% din total active Pe de altă parte, trebuie avut în vedere că determinarea simplă a pragului de semnificaţie în audit, de exemplu, 1% din valoarea activului fără a-l nuanţa (privi) în funcţie de cât mai multe criterii (cifra de afaceri, mediul de afaceri, calitatea sistemului de control intern etc ), este o opţiune greşită pentru auditor Nu se vor folosi pragurile de semnificaţie pentru a se verifica remuneraţiile directorilor şi alte elemente sensibile În acest domeniu, orice abatere, indiferent de mărimea ei, constituie o problemă care trebuie corectată sau dezvăluită prin raportul de audit Când decide asupra utilizării unei valori pentru pragul de semnificaţie, auditorul trebuie să aibă în vedere interesul, gradul de sensibilitate şi aşteptările utilizatorilor raportului De exemplu, auditorul a primit unele informaţii despre acţionarii societăţii comerciale că sunt potenţial nemulţumiţi de modul de colectare a creanţelor comerciale şi de calcularea dobânzilor pentru întârzierea la plată Pentru speţa respectivă, auditorul va fixa şi utiliza un prag de semnificaţie cât mai mic posibil şi va trata această parte ca o auditare separată Oricât de mici ar fi abaterile depistate, ele devin, în acest caz, semnificative prin context În stabilirea pragului de semnificaţie trebuie să se ţină seama de cerinţele utilizatorilor de informaţii şi de cerinţele autorităţilor publice şi alte organisme de supraveghere şi chiar (nu în ultimul rând) de opinia publică Există o relaţie inversă între pragul de semnificaţie şi nivelul riscului de audit şi anume, cu cât este mai înalt nivelul pragului de semnificaţie, cu atât se presupune că este mai scăzut riscul de audit şi invers Auditorul ia în considerare relaţia inversă dintre pragul de semnificaţie şi riscul de audit atunci când determină natura, durata şi întinderea procedurilor de audit De exemplu, dacă după planificarea procedurilor specifice de audit, auditorul determină că nivelul acceptabil al pragului de semnificaţie este scăzut, atunci riscul de audit este crescut Auditorul va compensa acest lucru fie: - reducând nivelul evaluat al riscului de denaturare semnificativă, acolo unde acest lucru este posibil, şi menţinând nivelul redus prin efectuarea unor teste extinse sau suplimentare ale controalelor; fie - reducând riscul de nedetectare prin modificarea naturii, duratei şi întinderii testelor detaliate de audit planificate Evaluarea de către auditor a pragului de semnificaţie şi a riscului de audit la momentul iniţial al planificării angajamentului poate să fie diferită de cea din momentul evaluării rezultatelor procedurilor de audit Cu alte cuvinte, practicianul trebuie să aibă în vedere necesitatea revizuirii pragului de semnificaţie stabilit iniţial Acest lucru se poate datora unei modificări a circumstanţelor sau unei modificări survenite în cunoştinţele 130 acumulate de auditor, ca urmare a realizării procedurilor de audit De exemplu, dacă procedurile de audit sunt efectuate înainte de terminarea perioadei, auditorul va anticipa rezultatele operaţiunilor şi poziţia financiară Dacă rezultatele efective ale operaţiunilor şi poziţia financiară diferă în mod semnificativ, evaluarea pragului de semnificaţie şi a riscului de audit se poate, de asemenea, modifica În plus, atunci când planifică auditul, auditorul poate să stabilească în mod intenţionat nivelul acceptabil al pragului de semnificaţie la un nivel mai scăzut decât cel ce se intenţionează a fi utilizat la evaluarea rezultatelor auditului Acest lucru se poate face cu scopul de a reduce probabilitatea existenţei de denaturări semnificative şi de a oferi auditorului o marjă de siguranţă atunci când se evaluează efectul denaturărilor descoperite pe parcursul auditului Pentru a evalua dacă situaţiile financiare au fost întocmite, în toate aspectele semnificative, în conformitate cu un cadru de raportare financiară aplicabil, auditorul trebuie să aprecieze dacă totalul denaturărilor necorectate care au fost identificate pe parcursul auditului este semnificativ Totalul denaturărilor necorectate cuprinde: - denaturări specifice identificate de auditor, inclusiv efectul net al denaturărilor necorectate identificate pe parcursul angajamentului de audit al perioadelor precedente; şi - cea mai bună estimare a auditorului cu privire la alte denaturări ce nu pot fi identificate în mod special (de exemplu, erori prognozate) Auditorul trebuie să ia în considerare dacă totalul denaturărilor necorectate este semnificativ Dacă auditorul ajunge la concluzia că denaturările pot fi semnificative, au atins sau depăşit pragul, auditorul trebuie să ia în considerare reducerea riscului de audit prin extinderea procedurilor de audit sau să ceară conducerii să ajusteze situaţiile financiare În oricare situaţie, conducerea poate dori să ajusteze situaţiile financiare în funcţie de denaturările identificate În cazul în care conducerea refuză să ajusteze situaţiile financiare şi rezultatele procedurilor extinse de audit nu permit auditorului să ajungă la concluzia că totalul denaturărilor necorectate nu este semnificativ, auditorul trebuie să ia în considerare modificarea corespunzătoare a raportului său Şi în situaţia în care totalul denaturărilor necorectate pe care auditorul le-a identificat se apropie de nivelul pragului de semnificaţie, auditorul va lua în considerare dacă există probabilitatea ca denaturările nedetectate, împreună cu totalul denaturărilor necorectate identificate, să depăşească nivelul pragului de semnificaţie Astfel, cu cât totalul denaturărilor necorectate identificate se apropie de nivelul pragului de semnificaţie, 131 auditorul va lua în considerare reducerea riscului, aplicând proceduri suplimentare de audit sau cerând conducerii să ajusteze situaţiile financiare în funcţie de denaturările identificate Dacă practicianul a identificat o denaturare semnificativă rezultată din eroare, auditorul trebuie să comunice respectiva denaturare către nivelul de conducere corespunzător în timp util, şi sa ia în considerare necesitatea raportării celor responsabili cu guvernanţa Deoarece indiciile, raţionamentele şi concluziile auditorului în legătură cu pragul de semnificaţie, la începutul şi în timpul auditului, sunt fundamentale în realizarea misiunii şi în interpretarea finală a rezultatelor, acestea trebuie temeinic instrumentate în documente de lucru în scopul efectuării unei examinări atente privind revederea şi aplicarea lor Dacă auditorul a stabilit un prag de semnificaţie de 0,50% din cifra de afaceri anuală, nu este suficientă enunţarea acestuia în documentele de lucru, ci este necesară şi utilizarea lui consecventă El trebuie argumentat într-o manieră nuanţată cu argumente pro şi contra Mai mult, toate consolidările sau revizuirile au la bază o fundamentare temeinică 5 2 Riscul în audit Pentru audit, chiar dacă este un proces realizat de un profesionist cu practică suficientă, ca în orice activitate umană, se pot sesiza şi relata unele probleme legate de limitele şi riscurile sale Importanţa abordării unor asemenea probleme este, în ultimă instanţă, de ordin practic, în sensul de a determina cum, de unde şi până unde pot fi atinse ori depăşite limitele auditului, precum şi măsurile care să contribuie la evitarea riscurilor în această activitate 5 2 1 Conceptul şi caracteristicile riscului în audit Realizarea obiectivelor auditului presupune din partea practicianului obţinerea unui grad rezonabil de asigurare asupra corectitudinii întocmirii situaţiilor financiare (documentelor de sinteză) şi a fidelităţii informaţiei produse şi publicate de entitatea auditată Ca principiu, cantitatea de probe de audit necesară pentru a dovedi respectarea unui 132 criteriu de evaluare dat, este direct proporţională cu riscul aferent opiniei emise de auditor privind respectarea acelui criteriu În realitate, oricând este posibil să existe o derogare (abatere) semnificativă de la regulă În literatura de specialitate, această situaţie poartă denumirea de risc global de audit Prin urmare, auditul nu poate să ofere o certitudine absolută, însă este necesară limitarea, la un nivel acceptabil sau rezonabil, a neşansei auditorului de a formula o opinie sau o concluzie inexactă într-un raport de audit În acest sens, se va avea în vedere faptul că, la rândul său, opinia auditorului va fi inexactă şi poate induce în eroare pe utilizatorii raportului său Un raport de audit financiar induce în eroare dacă: - se afirmă în raport, din greşeală, că a existat o neconformitate a criteriilor, principiilor sau mecanismelor utilizate de furnizorii informaţiilor financiare, în fapt ea neexistând De exemplu, se afirmă că situaţiile financiare induc în eroare utilizatorii acestora atunci când, în realitate, nu este o astfel de posibilitate sau se afirmă că factorii de conducere ai entităţii nu au depus toate eforturile privind realizarea unor obiective, atunci când, în realitate, obiectivele respective au fost îndeplinite; - se omite, prin raport, prezentarea limitelor de întindere a auditului şi, în consecinţă, această situaţie poate influenţa interpretarea rezultatelor De pildă, auditorul afirmă prin raport că verificarea şi evaluarea s-a realizat asupra tuturor documentelor, operaţiilor şi soldurilor, în realitate el folosind eşantionarea sau sondajul; - din diverse motive, pe parcursul misiunii de audit nu s-au detectat abaterile importante de la normele de realizare şi prezentare a situaţiilor financiare, implicit, acestea nu au fost semnalate prin raportul de audit emis În funcţie de natura misiunii şi de interacţiunea cu managementul entităţii în timpul procesului de audit, trebuie subliniat că acest ultim aspect este foarte delicat pe plan operaţional pentru specialistul autorizat Dacă auditorul nu conştientizează riscurile ce şi le asumă, fiind în eroare, poate fi sancţionat pe linie profesională sau obligat la plata unor daune materiale De asemenea, poate fi acuzat de neglijenţă sau rea-credinţă în îndeplinirea misiunii sale Deoarece nu este practic să se refacă toate operaţiunile din procesul complex de realizare a situaţiilor financiare, auditorul trebuie să accepte un anumit nivel al riscului global al misiunii sale Însă, date fiind poziţia auditorilor, garanţi morali ai calităţii situaţiilor financiare, şi aşteptările exigente ale utilizatorilor situaţiilor financiare, se obişnuieşte şi se recomandă exclusiv niveluri foarte mici ale riscului de audit asumat 133 5 2 2 Categorii de riscuri în audit Într-o fază preliminară a misiunii, pe baza procedurilor de fond şi a testelor de control pe care le consideră necesare, auditorul determină şi analizează riscurile care pot influenţa exprimarea prin raportul de audit a unei opinii necorespunzătoare situaţiei de fapt a entităţii auditate Efectuarea acestei evaluări este importantă deoarece în funcţie de riscurile auditului (preliminate sau reconsiderate) se selectează procedeele de lucru, se stabileşte strategia misiunii, întinderea procedurilor, testelor şi sondajelor, precum şi algoritmul de succesiune a aplicării acestora Pentru reuşita acţiunii este bine să fie cunoscute cele mai importante riscuri ce se pot manifesta în activitatea de audit, astfel, acestea sunt: A riscuri specifice entităţii; B riscuri legate de natura operaţiunilor tratate; C riscuri legate de procedeele şi domeniile semnificative alese de auditori A Riscurile specifice entităţii rezultă din caracteristicile proprii entităţii şi se referă la: a riscurile legate de situaţia economică a întreprinderii Situaţia economică a entităţii diferă în funcţie de existenţa dificultăţilor în domeniul aprovizionării, producţiei sau desfacerii şi în domeniul financiar etc Dacă, de pildă, o întreprindere are o situaţie financiară sănătoasă, fără dificultăţi, conducerea este tentată să ducă o politică conservatoare şi să neglijeze anumite funcţii ale întreprinderii sau ale conducerii (inclusiv cea de control) În cazul în care compania este în dificultate financiară, conducerea poate avea reacţii necontrolate, periculoase, fiind tentată să efectueze operaţiuni ilicite sau contraperformante, să apeleze la credite cu dobânzi foarte mari etc sau să amâne luarea unor decizii bune din lipsa mijloacelor financiare; b riscurile legate de organizarea generală a entităţii sunt determinate de mai mulţi factori, dintre care amintim: - natura şi complexitatea structurilor şi regulilor Cu cât aceste reguli sunt mai complexe, cu atât sunt mai mari riscurile de eroare De exemplu, riscul de eroare la evaluarea producţiei în curs, la produsele cu ciclu lung de fabricaţie, este mai mare decât la evaluarea stocurilor din comerţ; 134 - calitatea gestiunii O bună gestionare a resurselor, un proces decizional de calitate, un management performant determină o reducere a riscurilor; - sistemul informaţional contabil Sistemul de întocmire şi circulaţie a documentelor primare, de prelucrare şi înregistrare succesivă a datelor până la obţinerea situaţiilor financiare anuale, trebuie astfel conceput încât să se asigure prevenirea, detectarea şi corectarea oricăror erori Spre ilustrare empirică, dacă entitatea nu are un sistem de prenumerotare a tuturor documentelor utilizate şi nu asigură verificarea riguroasă a modului de gestionare şi utilizare a documentelor, 86 riscul în auditul respectivei entităţi este foarte ridicat; - absenţa unor proceduri Inexistenţa unor proceduri clare, nesepararea sarcinilor de serviciu, admiterea cumulării de către aceeaşi persoană a unor funcţii incompatibile reprezintă o premisă importantă pentru proeminenţa riscurilor; c riscuri legate de atitudinea conducerii Atitudinea managementului poate contribui la limitarea sau creşterea riscurilor, în general Auditorii trebuie să ia în considerare reacţia conducerii la riscurile identificate Reacţia poate merge de la ignorarea riscurilor (a celor cu probabilitate mică şi impact scăzut), până la utilizarea de proceduri interne concepute şi detaliate riguros pentru prevenirea şi diminuarea celorlalte categorii de riscuri În situaţia în care conducerea a stabilit proceduri adecvate de diminuare a riscului, auditorii testează funcţionarea acestora În procesul auditării, un accent deosebit se pune pe verificarea activităţilor de control adoptate de conducere cu scopul înlăturării riscurilor identificate O conducere sensibilă faţă de riscuri urmăreşte în permanenţă implementarea şi utilizarea unor sisteme fiabile şi performante Riscurile cresc atunci când managerii fac presiuni asupra angajaţilor, cerându-le să mascheze anumite situaţii faţă de acţionari, bănci, organe fiscale etc B Riscurile legate de natura operaţiunilor tratate sunt determinate de faptul că datele existente (informaţiile şi operaţiile prelucrate) pot fi: - repetitive, care rezultă din activitatea obişnuită a agentului economic (cumpărări, vânzări, producţie, salarii) Dacă aceste date sau părţi semnificative ale lor sunt eronate, fiind prelucrate şi înregistrate în mod uniform, riscul aferent trebuie determinat în funcţie atât de mărimea lor, cât şi de frecvenţa acestora Pentru datele repetitive, riscurile sunt determinate 86 În special a celor care au un regim special de utilizare impus de autorităţi, dar nu numai 135 îndeosebi de erorile şi inadvertenţele sistemului contabil şi de control intern; - punctuale, care sunt complementare celor repetitive, dar care sunt reflectate în evidenţă la intervale de timp mai mult sau mai puţin regulate (de exemplu, datele rezultate din inventarierile anuale sau în urma evaluărilor de la sfârşitul exerciţiului, datele referitoare la provizioane şi ajustări pentru deprecieri, coeficienţi de repartizare, acordarea primelor anuale salariaţilor etc ) Aceste informaţii pot fi purtătoare de riscuri atunci când colectarea lor nu este organizată de o manieră fiabilă (principiul permanenţei metodelor) Auditorul trebuie să le analizeze tot în mod punctual, pentru a determina ce teste se vor aplica asupra lor; - excepţionale, care apar în operaţiuni de natură excepţională (fuziuni, lichidări, reevaluări etc ) Pentru aceste date, riscul de a produce erori sau ca acestea să nu fie detectate este mai mare, în special dacă agentul economic nu dispune de personal suficient de bine pregătit C Riscuri ce sunt legate de procedeele şi domeniile semnificative alese de auditori În funcţie de experienţa şi pregătirea lor profesională, procedeele alese de practicieni prezintă în mod inevitabil un anumit nivel de risc Auditorul trebuie să-şi planifice misiunea de audit, astfel încât pe baza factorilor de risc pe care îi cunoaşte, să-şi orienteze atenţia asupra erorilor posibile care pot avea o influenţă semnificativă asupra conturilor şi operaţiunilor, precum şi asupra modului de aplicare a principiilor economicităţii, eficienţei şi eficacităţii în activitatea entităţii auditate 5 2 3 Componentele riscului în audit Riscul misiunii de asigurare se poate reprezenta prin următoarele componente, chiar dacă nu este necesar ca toate aceste componente să fir prezente sau semnificative pentru toate misiunile de asigurare: a) riscul ca informaţiile despre o problemă să fie în mod semnificativ denaturate semnificativ şi constă , la rândul său, în riscul inerent şi riscul de control; b) riscul de nedetectare – posibilitatea ca practicianul să nu detecteze o eroare semnificativă existentă Nivelul (riscului) luat în considerare pentru fiecare din aceste componente de către practician este influenţat de condiţiile misiunii, în special de natura problemei respective şi dacă se desfăşoară o misiune de audit sau o revizuire La polul opus, nivelul de asigurare este mai scăzut în 136 cazul unei misiuni de asigurare limitată decât în cazul unei misiuni de asigurare rezonabilă datorită diferenţelor legate de natura, sincronizarea şi dimensiunea procedurilor de obţinere a probelor Totuşi, într-o misiune de asigurare limitată, combinarea naturii şi dimensiunii procedurilor de audit este cel puţin suficientă pentru ca practicianul să un nivel de înţelegere a asigurării ca bază pentru o formă negativă de exprimare Pentru a fi înţeles, nivelul de asigurare obţinut de auditor, este necesar a se înţelege că se doreşte să sporească încrederea utilizatorilor vizaţi ai informaţiilor despre o problemă la un nivel cât mai ridicat a1) Riscul inerent reprezintă susceptibilitatea ori neşansa ca soldul şi rulajul unui cont sau o categorie de operaţii (tranzacţii) să conţină informaţii eronate, care ar putea fi semnificative individual sau atunci când sunt cumulate cu informaţii eronate din alte conturi sau operaţiuni, presupunând că nu există controale interne Dacă audităm, de pildă, operaţiile privind încasările cu numerar pe care le efectuează entitatea de la clienţi săi, atunci riscul inerent asociat unor astfel de operaţii constă în neînregistrarea sau înregistrarea eronată a încasărilor cu numerar ca urmare a inexistenţei controlului intern 87 O altă ilustrare, s-ar putea etala ca o constatare realizată cu ocazia examinării gestiunii stocurilor în cadrul unei entităţi ce comercializează mărfurile în regim de autoservire pe bază de legitimaţie de acces (cash & carry) În acest caz, există un risc inerent aferent gestionării stocurilor de marfă, ca o parte dintre clienţi să sustragă mărfuri expuse, fără a le plăti şi nu numai clienţii pot face acest lucru Acest risc poate fi atenuat, între altele, prin existenţe controlului realizat la ieşirea clienţilor şi salariaţilor din incinta comercială, altfel spus prin implementarea unui mecanism de control intern adecvat Pentru a estima riscul inerent, cu ocazia elaborării planului de acţiune, auditorul realizează, pe de o parte, o evaluare a mediului (contextului) în Referitor la încasările cu numerar, inexistenţa unui sistem de control intern eficient este percepută de auditor pe baza următoarelor constatări: nerealizarea registrului de casă la termenele şi în condiţiile stabilite de lege; nestabilirea documentată de către persoanele îndreptăţite a termenelor de scadenţă a creanţelor; inexistenţa unui sistem de urmărire a creanţelor pe scadenţe şi, implicit, nesesizarea în timp util a factorilor de decizie în legătură cu nerespectarea acestor scadenţe; neautorizarea încasărilor cu numerar prin dispoziţii emise de conducătorul compartimentului financiar şi/sau de controlul financiar preventiv din cadrul entităţii; nenumerotarea prealabilă a dispoziţiilor de încasare transmise către casieria unităţii, pentru a facilita urmărirea şi controlul lor; înregistrarea în contabilitate a încasărilor cu numerar neautorizate; necorelarea dintre serviciul financiar şi cel contabil din entitatea auditată privind urmărirea încasării cu numerar a clienţilor, dintre evidenţa analitică şi cea sintetică; neinventarierea (neconfirmarea) periodică (prin extras de cont) a nivelului creanţelor pe fiecare client s a 137 87 care entitatea operează, iar, pe de altă parte, o evaluare a caracteristicilor entităţii auditate şi a cerinţelor mandatului Riscului inerent este influenţat de o serie de factori, cum ar fi: ☺ la nivelul situaţiilor financiare sau factori de ansamblu: - natura entităţii supuse auditului (imaginea internă şi externă a respectivei entităţi, gradul de structurare şi ordonare a activităţilor şi competenţelor); - activitatea pe care o desfăşoară respectiva companie (de pildă, potenţialul uzurii morale a produselor şi serviciilor sale; complexitatea structurii capitalului său; semnificaţia părţilor afiliate şi localizarea geografică a punctelor de producţie; entitatea produce ţigarete, care sunt accizate, sau confecţii de damă, care nu sunt purtătoare de o astfel de taxă; dacă entitatea produce medicamente, atunci ar putea exista suspiciunea că poate produce şi droguri etc ); - elementele specifice ramurii industriale în care operează entitatea (de exemplu, condiţiile economice şi concurenţa aşa cum au fost identificate, tendinţele şi indicatorii financiari, precum şi schimbările tehnologice, cererea de consum şi politici contabile aplicabile ramurii respective); - integritatea conducerii entităţii auditate; - experienţa şi cunoştinţele managementului; - presiuni şi influenţe neobişnuite asupra conducerii (de exemplu, circumstanţe ce ar putea predispune managementul să întocmească eronat situaţiile financiare, cum ar fi experienţa eşecului a numeroase entităţi ce-şi desfăşoară activitatea în sectorul respectiv sau o societatea comercială ce nu deţine suficient capital pentru continuarea activităţii); ☺ la nivelul contului sau tranzacţiei - factori specifici: - eventualitatea prezentării eronate a conturilor contabile; - complexitatea şi diversitatea operaţiunilor financiare şi dificultăţile de evidenţiere a lor în contabilitate; - susceptibilitatea ca activele să fie pierdute sau deturnate, mai ales cele cu grad înalt de circulaţie (spre exemplu, numerarul, bunuri de larg consum, micro-echipamente electronice etc ); - încheierea unor operaţiuni financiare de valoare mare, neobişnuite sau complexe, aproape de finele exerciţiului bugetar etc În evaluarea influenţei fiecărui factor asupra acurateţei situaţiilor financiare, auditorul foloseşte raţionamentul său profesional Acelaşi lucru este valabil şi la determinarea riscului inerent la nivelul soldului şi al fiecărei categorii de operaţiuni financiare Pentru îndeplinirea programului misiunii, auditorul trebuie să asocieze un risc inerent ridicat pentru orice aserţiune elaborată de conducerea 138 entităţii şi numai în măsura în care identifică argumente solide poate diminua acest risc a2) Riscul de control este determinat de incapacitatea sistemului de control intern al subiectului auditat de a preveni, în timp util, o abatere sau o afirmaţie neadevărată, care ar putea deveni semnificativă fie individual, fie cumulat cu erori din alte aserţiuni, conturi şi categorii de operaţiuni Deoarece riscurile de control există în permanenţă din cauza limitărilor inerente ale sistemului de control intern, încă din faza preliminară, auditorul procedează la evaluarea eficacităţii sistemului de control intern al entităţii privind prevenirea şi detectarea abaterilor semnificative Evaluarea riscului de control se realizează la nivelul fiecărui sold al conturilor sau categorie de operaţiuni financiare şi se pot înregistra două situaţii: - practicianul constată că sistemul de control intern nu funcţionează în mod eficient, caz în care riscul de control se situează la un nivel ridicat; - auditorul identifică sistemul de control intern ca fiind eficient, capabil să detecteze, să prevină şi să corecteze o informaţie eronată semnificativă, caz în care riscul de control are un nivel mai scăzut Pentru înţelegerea şi evaluarea riscului de control, 88 auditorii realizează o cercetare asupra sistemului de control intern, a cărui formă şi întindere depind de: - mărimea şi complexitatea subiectului auditat; - natura, structura şi gradul de autonomie a sistemului de control intern Pentru determinarea eficienţei şi eficacităţii sistemului contabil şi de control intern, auditorul efectuează teste de control O parte din procedurile utilizate pentru înţelegerea sistemului de control intern furnizează nemijlocit şi probe de audit cu privire la eficienţa controalelor interne relevante De exemplu, în acţiunea de verificare a rigorii interne cu privire la încasarea facturilor emise, auditorul obţine probe de audit şi despre modul de realizare a decontărilor fără numerar prin investigare, examinare şi observare Testele de control cuprind: - cunoaşterea elementelor de bilanţ şi a operaţiunilor economice pe care le realizează entitatea auditată; - identificarea controalelor interne necesare şi a celor implementate de conducerea entităţii; - verificarea documentelor justificative ce stau la baza operaţiunilor economico-financiare sau altor evenimente, cu scopul obţinerii de probe de 88 Problema va fi abordată detaliat în capitolul următor 139 audit privind respectarea procedurilor de control intern De exemplu, dacă documentele respective au fost supuse controlului financiar preventiv; dacă pentru toate operaţiile economice au fost întocmite documente şi acestea (toate) au fost corect înregistrate în contabilitate şi altele; - investigarea şi observarea controalelor interne unde, ca urmare a exercitării lor, nu s-au constatat deficienţe; - refacerea unor zone ale controlului intern, de exemplu, controlul conturilor de furnizori pentru a se obţine siguranţa că ele reflectă în mod fidel obligaţiile de plată ale entităţii către terţi b) Riscul de nedetectare sau non-depistare reprezintă, în general, întâmplarea nefavorabilă ca o abatere sau inexactitate, care nu este corectată de controlul intern, să nu fie detectată (nici) de auditor În mod practic, riscul de nedetectare reprezintă acea conjunctură în care procedurile de fond utilizate de auditor nu detectează o informaţie eronată existentă în soldurile conturilor sau într-o operaţiune financiară, care poate fi semnificativă în mod individual sau cumulată cu alte informaţii eronate din alte conturi sau operaţiuni Cu cât auditorul realizează mai multe proceduri de fond, cu atât este mai mare probabilitatea ca el să detecteze erori semnificative sau neregularităţi în situaţiile financiare auditate, iar riscul de nedetectare să fie mai mic Riscul de nedetectare este determinat de (in)acţiunile auditorului şi se află sub influenţa următorilor factori: 89 ☻În ipoteza verificării exhaustive a tranzacţiilor (nu se utilizează procedurile de eşantionare), elementele de risc există, deoarece: - auditorul nu utilizează proceduri adecvate Spre ilustrare, un auditor poate urmări circuitul tuturor facturilor transmise de furnizori de la momentul primirii în unitate până la înregistrarea efectului acestora asupra situaţiilor financiare, dar nu comunică (se punctează) cu furnizorii care au emis acele facturi; - auditorul nu aplică în mod corect o anumită procedură De pildă, atunci când participă la inventarierea stocurilor prin verificarea numărărilor, auditorul verifică elementele selectate din listele de inventar, care trebuie să se regăsească în stocul fizic, şi nu verifică elemente selectate din stocul fizic, care trebuie să se regăsească în listele de inventar; - auditorul interpretează greşit rezultatele obţinute Spre exemplu, rezultatele obţinute la calculul unor indicatori economici, ca urmare a aplicării unor proceduri analitice, sunt interpretate greşit de auditor 89 L Dobroţeanu, C L Dobroţeanu, Audit – concepte şi practici, Editura Economică, Bucureşti 2002, pg 110 140 Consideră, în mod eronat, că diminuarea solvabilităţii patrimoniale s-a produs din cauza reducerii creditelor bancare, cunoscut fiind că acest indicator se determină ca raport între capitalul propriu şi capitalul propriu cumulat cu creditele bancare Dacă nivelul creditelor se reduce, solvabilitatea patrimonială creşte ☻În ipoteza utilizării eşantioanelor, există un risc asociat eşantionării Incertitudinile apar inevitabil ori de câte ori auditorul verifică mai puţin de 100% din totalul tranzacţiilor şi soldurilor Aceste incertitudini nu pot fi eliminate, dar pot fi diminuate (controlate) prin aplicarea unor proceduri adecvate de eşantionare Opusul riscului de nedetectare este asigurarea privind acurateţea informaţiei pe care auditorul o obţine pornind de la toate procedurile de fond pe care le realizează Alegerea de către auditor a procedurilor folosite, a întinderii şi momentului de aplicare a acestora depinde de experienţa şi pregătirea sa profesională Riscul inerent şi riscul controlului diferă de riscul de nedetectare, deoarece primele două sunt legate de entitatea auditată, ele nu depind de auditor, care poate, cel mult, să le evalueze corect Riscul de nedetectare este aferent auditorului şi depinde de natura, întinderea şi executarea (in)adecvată a procedurilor de verificare şi evaluare Cu alte cuvinte, practicianul trebuie să aprecieze riscurile inerente şi cele ale controlului, iar pe baza lor să conceapă procedurile potrivite pentru a reduce riscul nedetectării la un nivel care, în concepţia sa, determină (asigură) un nivel suficient de redus (minim acceptabil) al riscului global al auditului Pentru diminuarea riscului global, auditorul va considera: - natura procedurilor de fond, de exemplu, utilizarea testelor îndreptate mai degrabă spre părţi independente din afara entităţii decât testele direcţionate spre părţi sau documentaţii din cadrul entităţii; utilizarea testelor substanţiale în scopul unui obiectiv particular al auditului, în completarea procedurilor analitice; - momentul în care se efectuează procedurile de fond, de exemplu efectuarea lor mai degrabă la sfârşitul perioadei (exerciţiului) decât la o dată anterioară acestuia; - întinderea procedurilor de fond, de exemplu utilizarea unui eşantion mai mare etc Se detaşează următoarea corespondenţă - cu cât este mai mare nivelul riscului inerent şi al riscului de control, cu atât este mai mare volumul de muncă 90 de auditare necesar pentru reducerea riscului de nedetectare şi 90 În primă instanţă, şi grosier! 141 suficient pentru a atinge nivelul dorit al riscului global al auditului Dacă riscul inerent şi cel de control sunt reduse, atunci auditorul trebuie să aprofundeze detaliile sistemului de control, pentru a depista subtilităţile acestuia şi să efectueze teste de substanţă şi proceduri analitice de mare precizie 5 2 4 Tehnici de determinare a riscului Evaluarea sau estimarea riscului, în general, este normal să se efectueze în faza preliminară a auditului, chiar dacă aceasta necesită o muncă laborioasă şi executată în mod temeinic, pentru ca opinia auditorului să beneficieze de premise bine fundamentate Nu trebuie însă să fie un proces de lungă durată, practicianul fiind nevoit să identifice mijloace eficiente de determinare a riscului esenţial De exemplu, compania auditată este inconsecventă în ceea ce priveşte cuantumul lunar al rezultatului financiar Înregistrează fluctuaţii mari în natura şi mărimea rezultatului financiar lunar – într-o lună pierdere importantă, în luna următoare profit mare, iar în cea dea treia lună o pierdere consistentă şi tot aşa de la o lună la cealaltă Această evoluţie poate sugera auditorului existenţa unui risc de nivel ridicat Obiectivul acestei evaluări preliminare a riscului este să permită profesionistului să-şi formuleze o primă impresie despre entitatea sau subiectul supus auditării, de care să ţină seama în procesul de planificare a lucrărilor Însă, trebuie făcută distincţia între evaluarea profundă a controalelor interne, tranzacţiilor şi soldurilor conturilor, care se va realiza prin diverse teste şi proceduri în cadrul strategiei globale de audit şi evaluarea preliminară a riscului În cadrul unei misiuni de examinare a calităţii situaţiilor financiare, la fundamentarea planului general de lucru, practicianul anticipează riscul aferent situaţiilor financiare, prin estimări şi testări rapide la nivelul soldurilor şi rulajelor conturilor semnificative De pildă, auditorul estimează suma amortizării imobilizărilor corporale în funcţie de valoarea medie anuală a imobilizărilor (12 830 450 lei) şi cota medie anuală de amortizare (8%) şi obţine 1 026 436 lei amortisment pe an Rezultatul estimării se compară cu amortismentul efectiv înregistrat de entitatea auditată, 1 025 280 lei, rezultând o diferenţă nesemnificativă de 1 156 lei În consecinţă, se atribuie sistemului de evidenţă a imobilizărilor corporale şi de calcul a amortizării un risc preliminat redus (presupunând că abaterea 142 se încadrează în eroarea tolerabilă decelată din pragul de semnificaţie global, de la nivelul situaţiilor financiare) Pentru evaluarea profundă a riscului, auditorul trebuie să apeleze la cât mai multe proceduri de audit, pe care le aplică "cu scepticism profesional" pe o gamă cât mai largă de operaţiuni şi solduri În cadrul speţei analizate, practicianul constituie un lot reprezentativ de imobilizări corporale pentru care verifică până la cele mai amănunţite detalii: - dacă aparţin entităţii şi sub ce formă (proprietate sau leasing); - dacă funcţionează pentru interesele entităţii şi au un regim de exploatare (a)normală; - dacă au o valoare de înregistrare corectă; - dacă sunt înregistrate corect în contabilitate şi alte forme de evidenţe; - inclusiv modul de calcul adecvat şi cuantumul amortizării etc 91 În urma acestei testări auditorul poate concluziona: - fie că riscul a fost corect estimat, dacă abaterile constatate sunt absolut nesemnificative (se confirmă estimările); - fie că riscul estimat nu este confirmat, întrucât abaterile constatate sunt semnificative Ca urmare a rezultatelor inconsecvente obţinute, auditorul va reconsidera riscul, ataşându-i un nivel mult mai ridicat În literatura de specialitate, dar şi în practică, riscul de audit se determină, de obicei, prin: a) Tehnicile sondajului statistic, cu ajutorul cărora se obţine o estimare suficient de precisă a rezultatului calculat pe baza examinării analitice a unei secvenţe din totalul informaţiei (populaţiei) auditate Această estimare se bazează pe doi indicatori: - abaterea admisă reprezintă intervalul în care este cuprins rezultatul identificat al estimării De exemplu, o abatere admisă se poate apela cu ocazia evaluării unui element patrimonial cu o valoarea de circa 800 u m Se poate ataşa, în acest caz, o abatere admisă de ±2 unităţi, dacă rezultatele obţinute sunt în jurul sumei de 800 u m , dar nu mai mici de 798 u m sau mai mari de 802 u m - precizia sau garantarea rezultatului reprezintă o mărime relativă a şansei ca rezultatul estimării să fie exact Spre ilustrare, o precizie de 99% pentru un rezultat de 800 de unităţi, exprimă un rezultat potrivit căruia la o testare în 99 de situaţii se obţine rezultatul 800 şi într-o singură situaţie se obţine un rezultat diferit de 800 91 Toate aceste întrebări se pot regăsi într-un chestionar adresat de auditor personalului relevant al clientului 143 Pentru a sintetiza cei doi indicatori, se poate afirma că, în situaţia dată, există şansa de 99% ca rezultatul aşteptat al testării să se situeze între 798 şi 802 (800 ±2) şi 1% şanse ca rezultatul să fie mai mic de 798 sau mai mare de 802 Modelul matematic sau statistic al riscului auditului este: Ra  Ri  Rc  Rn ; sau Rn  unde, Ra , Rc  Ri R a = riscul auditului; R i = riscul inerent; R c = riscul controlului; R n = riscul de nedetectare Spre exemplu, auditorul realizează o evaluare iniţială a riscului inerent şi îl fixează (consideră) la un nivel redus de 20% Evaluarea preliminară a sistemului contabil şi de control intern, pe baza testelor de control, arată că la nivelul entităţii auditate acesta funcţionează în mod acceptabil, în consecinţă, auditorul ataşează riscului de control un nivel de 40% Pe baza cunoaşterii cerinţelor utilizatorilor raportului de audit, auditorul acordă un maxim al riscului auditului de 1% În aceste condiţii, el este capabil să calculeze (estimeze) atât riscul de nedetectare cât şi garanţia sau nivelul de încredere pentru misiunea de audit, după cum urmează: R a = 1% = 0,01; R i = 20% = 0,20; R c = 40% = 0,40; Rn  0,01  0,125 0,2  0,4 144 sau, în procente, riscul de nedetectare este de 12,50% Deoarece garanţia este inversă riscului de nedetectare, garanţia cerută este: 1 - R n = 1 - 0,125 = 0,875 sau 87,50% Aceste relaţii există la nivel teoretic pentru a ″identifica″ anumite corelaţii între componentele riscului În practică, auditorii nu procedează la determinarea absolut pe cale matematică a riscului de audit Relaţia prezentată foloseşte mai mult la determinarea trendului riscului, pentru analizele şi comparaţiile efectuate de auditor b) Matricea riscurilor de audit financiar, care evaluează relaţia dintre componentele riscului de audit, aşa cum rezultă din tabel: Nivelul riscului inerent apreciat de auditor 1 2 3 4 Maxim Ridicat Moderat Scăzut Maxim Nivelul evaluat al riscului de control Ridicat Moderat Scăzut Nivelul riscului de nedetectare în audit Foarte ridicat Ridicat Moderat Scăzut Moderat Ridicat Moderat Scăzut Moderat Moderat Ridicat Scăzut Moderat Ridicat Imposibil Scăzut Matricea componentelor de risc se poate utiliza în condiţiile în care componentele riscului de audit se află la niveluri acceptabile Spre exemplu, dacă riscul inerent se evaluează de către auditor la nivel ″moderat″, iar riscul de control la nivel ″ridicat″, atunci nivelul riscului de nedetectare în audit se situează la nivel ″scăzut″ Matricea componentelor de risc se poate utiliza atât pentru determinarea riscului de nedetectare la nivelul entităţii auditate ca întreg, la nivelul situaţiilor financiare sau la nivel global, cât şi în cadrul acestora pentru riscul aferent soldurilor sau rulajelor conturilor c) Matricea sintezei riscurilor este asemănătoare cu matricea componentelor de risc, descrisă mai sus, dar în acest caz, pe liniile matricei se înscriu domeniile semnificative ale auditului, iar pe coloane se înscriu criteriile auditului La intersecţia coloanelor cu liniile se înscrie mărimea riscurilor, astfel: S - risc scăzut; M- risc moderat; R - risc ridicat Pentru fiecare domeniu semnificativ, în ultima coloană se estimează riscul general aferent, în funcţie de criteriile de evaluare Pentru fiecare criteriu de evaluare, pe ultima linie se estimează riscul general aferent, în funcţie de domeniul semnificativ, conform tabelului: 145 Criterii de evaluare a auditului Domeniul Integritate Realitate Perioadă Evaluare Imputare Prezentare Estimare Semnificativ corectă şi descriere risc corectă corectă corecte general pe domenii Cumpărări furnizori Vânzări clienţi Personal plăţi Producţie Stocuri Imobilizări Trezorerie Estimare risc general Procedura de determinare a riscului general pe factori de risc este asemănătoare cu cea descrisă la matricea sintezei riscurilor de mai sus Astfel, matricea sintezei riscurilor se poate întocmi şi pe factori de risc, astfel: Factori de risc 1 Mediul extern 1 1 Sectorul în care activează entitatea 1 2 Concurenţa 1 3 Aprovizionarea 1 4 Desfacerea 1 5 Cadrul legislativ 2 Specificul entităţii auditate 2 1 Situaţia economică 2 2 Organizarea 2 3 Atitudinea conducerii 3 Tratarea informaţiilor 3 1 Politica contabilă 3 2 Natura datelor RISC GENERAL Scăzut Mărimea riscului Moderat Ridicat Maxim În acest format se pot ataşa riscuri specifice fiecărei funcţii sau activităţi menţionate pe rândurile matricei Încheiem reiterând că indiferent de ″forma″ utilizată de auditor pentru calcularea riscului, această determinare nu-şi poate propune mai mult decât orientarea misiunii şi activităţilor întreprinse de practician 146 